Уразливість у плагіні Connections Business Directory для WordPress дозволяє видаляти довільні каталоги
Плагін Connections Business Directory для WordPress має уразливість, що дозволяє адміністраторам видаляти довільні каталоги на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 42.73%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Connections Business Directory для WordPress має уразливість, що дозволяє адміністраторам видаляти будь-які папки на сервері через недостатню перевірку шляхів файлів при видаленні директорії зображень. Уразливість присутня у всіх версіях до 10.4.66 включно.
Бізнес-вплив
Для власників веб-сайтів на WordPress, які використовують цей плагін, уразливість може призвести до втрати важливих даних або порушення роботи сайту через випадкове або навмисне видалення файлів. Зловмисники з правами адміністратора можуть знищити критичні каталоги, що впливає на стабільність і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити права доступу до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом обмеження доступу до серверних каталогів.